Sergey
П прошивку пральную кладете? 😉
Геннадий
оставаться на etsi?
русский 3 - норм, пашет
sdbsm
спс
Maxim
Sergey
Да нужен NetInstall иначе даунгрейд сделать не удалось.
Это крайний случай, хотя его рекомендуют
Glue
Да нужен NetInstall иначе даунгрейд сделать не удалось.
конфиг сбрасывался перед ребутом ?
Алексей видеонаблюдение Саратов
Коллеги, напомните пожалуйста, даунгрейд с 7 на 6 делается просто заливкой прошивки или есть некоторые пляски с бубном?
файл в файловую систему и кнопка «downgrade». Если её не нажать, а просто перезагрузить, то ничего не случится
Алексей видеонаблюдение Саратов
packages
1
Всем привет! Подскажите какие настройки необходимо произвести, чтобы через микротик работал пассивный режим FTP комп в сетке 192.168.1.100 ftpserver на микротике включен сервисный порт ftp 21 20/21/50000-50050 занатены на 192.168.1.100 а активном режиме ftp проблем нет, а в пассивном не удается прочесть каталоги 425 Can't open data connection for transfer of "/"
Evgeniy
Для работы фтп в пассивном режиме нужно пробросить порт для сигнализации, обычно это 21, и диапазон для пассивного режима. Пул для пассивного режима задаётся предварительно на самом фтп сервере. И на самом фтп нужно внести исключения в файерволе (и для порта сигнализации и для пула портов для передачи данных)
1
да, все настроено и на ftpserver и на микротике. Причем почему-то у всех везде работает, а у двух человек нет...
Evgeniy
Файервол у клиентов смотрите
Cumberbatch
да, все настроено и на ftpserver и на микротике. Причем почему-то у всех везде работает, а у двух человек нет...
Тогда проблема этих двух человек. Возможно их локальный брендмауэр не пускает.
1
пытался так же объяснить, но в активном то работают, заявляют они..
Evgeniy
В активном сервер пытается к ним подключиться,в пассивном клиент, поэтому смотрите локальный файервол на outbound
Evgeniy
И у вас на роутере есть счётчики пакетов , и сессии в коннекшнс, посмотрите появляются ли там соединения
1
соединения есть, авторизация происходит, счетчик считает, в логах FTP server пишет, что клиент авторизовался, но по таймаауту отваливается..
Nemexis
Добрый день. Подскажите, нужно организовать VPN канал между 2 квартирами на скорости 100М/Бит, с передачей (мультикаста) DLNA. Какой тип тунеля выбрать и какое минимальное оборудование.
Glue
Прикольно, чтобы кино смотреть без ипсека уже никуда 😂
Evgeniy
Критикуешь- предлагай)
Glue
hex lite + ipoe
Glue
Тьфу eoip 😂
Glue
схема рабочая на 146%, сам пользовался
Evgeniy
Да, согласен, отличный вариант
Nemexis
спасибо
Mihail
Коллеги, если у кого есть опыт на микроте сделать на бонде LACP+TRUNK поделитесь опытом, плиз. Если есть ссылочка на мануал - вообще будет огонь!
Alex
Народ, что-то запутался с НАТом, который натит не в адрес, а сразу в диапазон адресов. Как правильно настроить? Провайдер дает сеть a.b.c.128/26. Используется .129 как шлюз, .130 адрес микротика. Как заставить натить в адреса .131-.190?
Innokentiy
с перегрузкой портов, в пул, как на цисках - никак
Alex
Action - same , to Addresses - 1.1.1.131-190
правильная запись будет a.b.c.131-190, или a.b.c.131-a.b.c.131-190?
Alex
a.b.c.131-190
так не принимает. а так a.b.c.131-a.b.c.131-190 принимает
ValTar
Да, ну может, просто забыл, казалось что так)
Glue
с перегрузкой портов, в пул, как на цисках - никак
Не совсем никак, но лишь скриптом 😁
Glue
out interface нужно указывать?
Еще будут нужны arp public записи на все используемые адреса
Alex
Да
на стенде фаервол "удаленного" микротика видит, что пинг приходит с разных адресов, а вот на клиентские устройства ответ не прилетает.
Alex
видимо ответ идет на адреса, которых реально на микротике нет
Glue
видимо ответ идет на адреса, которых реально на микротике нет
Роутер провайдера не знает куда слать трафик, или арп сделайте или добавьте их все на интерфейс
Glue
второй вариант более реалистичный. счас попробую
На самом деле микроту эти адреса не нужны нигде чтобы использовать их в нате, по-этому добавляя их на ифейс вы просто получите работающий арп
Alex
На самом деле микроту эти адреса не нужны нигде чтобы использовать их в нате, по-этому добавляя их на ифейс вы просто получите работающий арп
вариант с прописыванием кучи адресов сработал, спасибо. А как это выглядит "сделать ARP" на микротике?
Glue
Добавить в ip arp без mac с флагом publish
Alex
Добавить в ip arp без mac с флагом publish
пока что работает через раз после того как убрал с интерфейса адреса и создал записи в арп таблице
Alex
перезагрузил микротик, таблица очистилась от динамич.записей и все перестало работать. Придется прикручивать адреса все же на интерфейс
Alex
@ValTar87 @MrGravis спасибо за подсказки
Tema
Всем привет! Кто знает проверенные конторы, которые занимаются ремонтом микротов в спб, киньте плиз линки, есть пара пациентов
Anonymous
Подскажите, если у меня от провайдера приходит интернет по PPPoE, но я весь трафик завернул в wireguard с помощью Routing-Rules, то в простой очереди мне в Dst. будет правильно указывать PPPoE или Wireguard интерфейс?
Денис
Вот кстати тоже интересно
Evgeniy
В Wireguard
Alex
Alex
cify the "in-interface-list=WAN" attribute on firewall rules created through "Port Mapping"; *) radius - added VRF support for RADIUS client; *) route - added option to join static IGMP and MLD groups (available in "/routing/gmp" menu); *) route - expose all valid routes to route select filter from BGP; *) route - expose all valid routes to route select filter from OSPF and RIP; *) route - fixed false route type detection as blackhole; *) route - fixed log messages when changing routing configuration; *) route - made export run faster on tables with a large number of dynamic routes; *) route - provide more detailed information about prefixes when using "discourse" tool; *) route-filter - fixed route select filter rules; *) routing - moved "/interface bgp vpls" to "/routing bgp vpls" menu; *) routing-filter - added origin matcher to match for example routes of a specific OSPF instance; *) routing-filter - fixed regexp community matcher; *) routing-filter - made "do-jump" work in select rules; *) rpki - fix potential memory leak; *) ssh - disable ssh-rsa when strong-crypto=yes and use rsa-sha2-sha256; *) ssh - fixed host key generation (introduced in v7.3); *) ssh - implemented "server-sig-algs" extension in order to improve rsa-sha2-sha256 support; *) switch - disabled second CPU core for CRS328-24P-4S+ device in order to improve SFP+ link stability; *) switch - fixed multicast flooding when HW offloaded bridge port gets disabled; *) system - added "shutdown" parameter for reset-configuration (CLI only); *) system - fixed configuration reset with "run-after-reset" with file stored on ramdisk; *) upgrade - ignore same version packages during upgrade procedure; *) upgrade - improved RouterOS upgrade stability with attached USB modem on MIPSBE, SMIPS and MMIPS devices; *) vpls - improved system stability with enabled connection tracking; *) vxlan - allow to specify MAC address manually; *) w60g - fixed interface "reset-configuration" on Cube 60 devices; *) w60g - improved interface initialization after being inactive for a while; *) w60g - improved system stability when using mismatched L2MTU between station and AP; *) webfig - updated WebFig HTML files with the new MikroTik logo and removed Telnet option from index page; *) webfig - updated link to the WinBox executable; *) webfig - updated link to the documentation; *) wifiwave2 - added initial support for roaming (802.11r) between local AP interfaces; *) wifiwave2 - fixed "frequency-scan" functionality (introduced in v7.3); *) wifiwave2 - improved WPA3 support stability; *) winbox - add a log and log-prefix options to IPv6 firewall NAT and mangle rules; *) winbox - added "name" parameter under "Routing/BGP/Session" menu; *) winbox - added "to-address" and "to-ports" parameters under "IPv6/Firewall/NAT" menu; *) winbox - added support for "veth" interface types; *) winbox - fixed "inactive" flag naming under "MPLS/Local Mapping" menu; *) winbox - fixed IP/Route and IPv6/Route OSPF type value; *) winbox - fixed filename dropdown value filtering; *) winbox - fixed minor typo under "Interface" stats; *) winbox - fixed units for "reachable-time" parameter under "IPv6/ND" menu; *) winbox - removed "TLS Host" parameter from "IP/Firewall/NAT" menu; *) winbox - removed duplicate signal strength column under "Wireless/Registration Table" menu; *) winbox - removed unused "Apply Changes" button from BGP sessions menu; *) wireguard - fixed system stability when adding/removing WireGuard interface; *) wireless - fixed possible traffic flooding to WDS clients when using Nv2 and multicast helper; *) x86 - fixed Broadcom NIC support; *) x86 - fixed keep old configuration functionality during x86 setup installation; *) x86 - improved log warning message on failed downgrade attempt; *) x86 - removed "hdd-model" information from installation screen;
RB3011 кирпича нет
Wardencliffe
Доброго вечера, коллеги. Прошу совета, кто-нибудь сталкивался с тем что на CCR2004-1G-12S+2XS куллеры не работают хотя температура довольно высокая?
Wardencliffe
Андрей
Доброго вечера, коллеги. Прошу совета, кто-нибудь сталкивался с тем что на CCR2004-1G-12S+2XS куллеры не работают хотя температура довольно высокая?
Не обращал внимание, но на всех 3-х, что у меня есть - такая же картина. Может просто некорректно скорость отображается?
Дмитрий Тютык
Доброго вечера, коллеги. Прошу совета, кто-нибудь сталкивался с тем что на CCR2004-1G-12S+2XS куллеры не работают хотя температура довольно высокая?
у меня проблема на другой модели. Вентили встают в 0, и железка греется. Помогает только ребут по питанию. Платформа ARM 1100 серия
Wardencliffe
Благодарю попробую ребутнуть ночью.
Volodymyr
Доброго вечера, коллеги. Прошу совета, кто-нибудь сталкивался с тем что на CCR2004-1G-12S+2XS куллеры не работают хотя температура довольно высокая?
Да, встречал. Запускаются при старте и потом молчат до тех пор, пока температура не превысит 60 (иногда 65) градусов
Дмитрий Тютык
Нет
Volodymyr
Нет
Скажите, плиз, полностью модель.
Volodymyr
Господа, у кого есть опыт анонса ipv6 префикса по BGP в ROS7 подскажите - есть ли какой-то нюанс с этим, отличный от анонса ipv4 в ROS7 ? Я сделал так: /ipv6 firewall address-list add address=2001:хххххх::/48 list=anonce_prefix_v6 /routing bgp connection add address-families=ipv6 as=XXXXX disabled=no local.address=2a01:zzzzz:7b .role=ebgp name=ebgp_ipv6 output.network=anonce_prefix_v6 remote.address=2a01:zzzzz:7a/128 .as=YYYY router-id=9FFFFF1 routing-table=main Но провайдер говорит, что анонса не видит. При этом маршруты v6 мне прилетают.
Дмитрий Тютык
Скажите, плиз, полностью модель.
RB1100AHx4 вроде. Но по сайту там пассивка охлаждение. Но что то мне помнится что была другая версия этой железки. Могу позже добраться до консоли и точно показать
Дмитрий Тютык
У меня 1036 и 1100 в сети сидят. Помню что в основном с 1100 беды всякие
Master
У меня 1036 и 1100 в сети сидят. Помню что в основном с 1100 беды всякие
Семь бед, один резет. У меня то же 1100, раз в сутки резет, и нет проблем :)
Дмитрий Тютык
Семь бед, один резет. У меня то же 1100, раз в сутки резет, и нет проблем :)
У меня беда в том что он с программного ребута может не вернуться. Надо по питанию его дёргать. А в сети их много. И каждый ребут надо согласовать. В общем люблю я их
Дмитрий Тютык
На них клиенты сидят. Историческое наследие такое. Уходим от этого. Но как говорят, Москва не сразу строилась, надо время.
Сергей
cify the "in-interface-list=WAN" attribute on firewall rules created through "Port Mapping"; *) radius - added VRF support for RADIUS client; *) route - added option to join static IGMP and MLD groups (available in "/routing/gmp" menu); *) route - expose all valid routes to route select filter from BGP; *) route - expose all valid routes to route select filter from OSPF and RIP; *) route - fixed false route type detection as blackhole; *) route - fixed log messages when changing routing configuration; *) route - made export run faster on tables with a large number of dynamic routes; *) route - provide more detailed information about prefixes when using "discourse" tool; *) route-filter - fixed route select filter rules; *) routing - moved "/interface bgp vpls" to "/routing bgp vpls" menu; *) routing-filter - added origin matcher to match for example routes of a specific OSPF instance; *) routing-filter - fixed regexp community matcher; *) routing-filter - made "do-jump" work in select rules; *) rpki - fix potential memory leak; *) ssh - disable ssh-rsa when strong-crypto=yes and use rsa-sha2-sha256; *) ssh - fixed host key generation (introduced in v7.3); *) ssh - implemented "server-sig-algs" extension in order to improve rsa-sha2-sha256 support; *) switch - disabled second CPU core for CRS328-24P-4S+ device in order to improve SFP+ link stability; *) switch - fixed multicast flooding when HW offloaded bridge port gets disabled; *) system - added "shutdown" parameter for reset-configuration (CLI only); *) system - fixed configuration reset with "run-after-reset" with file stored on ramdisk; *) upgrade - ignore same version packages during upgrade procedure; *) upgrade - improved RouterOS upgrade stability with attached USB modem on MIPSBE, SMIPS and MMIPS devices; *) vpls - improved system stability with enabled connection tracking; *) vxlan - allow to specify MAC address manually; *) w60g - fixed interface "reset-configuration" on Cube 60 devices; *) w60g - improved interface initialization after being inactive for a while; *) w60g - improved system stability when using mismatched L2MTU between station and AP; *) webfig - updated WebFig HTML files with the new MikroTik logo and removed Telnet option from index page; *) webfig - updated link to the WinBox executable; *) webfig - updated link to the documentation; *) wifiwave2 - added initial support for roaming (802.11r) between local AP interfaces; *) wifiwave2 - fixed "frequency-scan" functionality (introduced in v7.3); *) wifiwave2 - improved WPA3 support stability; *) winbox - add a log and log-prefix options to IPv6 firewall NAT and mangle rules; *) winbox - added "name" parameter under "Routing/BGP/Session" menu; *) winbox - added "to-address" and "to-ports" parameters under "IPv6/Firewall/NAT" menu; *) winbox - added support for "veth" interface types; *) winbox - fixed "inactive" flag naming under "MPLS/Local Mapping" menu; *) winbox - fixed IP/Route and IPv6/Route OSPF type value; *) winbox - fixed filename dropdown value filtering; *) winbox - fixed minor typo under "Interface" stats; *) winbox - fixed units for "reachable-time" parameter under "IPv6/ND" menu; *) winbox - removed "TLS Host" parameter from "IP/Firewall/NAT" menu; *) winbox - removed duplicate signal strength column under "Wireless/Registration Table" menu; *) winbox - removed unused "Apply Changes" button from BGP sessions menu; *) wireguard - fixed system stability when adding/removing WireGuard interface; *) wireless - fixed possible traffic flooding to WDS clients when using Nv2 and multicast helper; *) x86 - fixed Broadcom NIC support; *) x86 - fixed keep old configuration functionality during x86 setup installation; *) x86 - improved log warning message on failed downgrade attempt; *) x86 - removed "hdd-model" information from installation screen;
ас2 кирпича нет :)
Andrey
/rules@MissRose_bot